新增皮肤功能,使得界面更漂亮,可在设置中切换自己喜欢的皮肤风格。感谢fly(unpack.cn)建议此功能。
扩展签名库集成Fly收集的签名库。感谢fly(unpack.cn)授权。
其他几个BUG修正。
新增自动获取导入表功能,该功能使用虚拟机虚拟执行技术来进行导入表的获取,具备自动解密功能,可以轻松获取ImportREC无法正确获取的导入表。(详见下面节九)对该功能有更多想法的人欢迎联系我们。
增加的更多的细节描述,对PE文件进行更细致的解析,对错误文件/无效的PE文件/无法执行的PE文件报告错误原因。感谢PedroLopez建议此功能。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。
脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。脱壳功能:
如果在查壳后,Unpack按钮可用,则表示可以对当前处理文件进行脱壳处理,采用虚拟机脱壳技术,您不必担心当前处理文件可能危害系统。
PE编辑功能:
本程序主界面可显示被检查的程序的入口点/入口点物理偏移,区段等信息,并且提供强大的编辑功能。
其中PESection后按钮可以编辑当前文件的节表,点击后出现SectionsEditor窗口。
查壳功能:
支持文件拖拽,目录拖拽,可设置右键对文件和目录的查壳功能,除了FFI自带壳库unpack.avd外,还可以使用扩展壳库(必须命名为userdb.txt,此库格式兼容PEID库格式,可以把自己收集的userdb.txt放入增强壳检测功能)。
注:如果是使用扩展库里特征查出的壳,在壳信息后面会有*标志。
主要功能有:
显示详细的节段信息
可查看编辑区段名称、大小、执行属性等相关信息。
清除选定的区段名称
对区段进行自动修复
从磁盘加载区段
保存区段到磁盘
增加一个新的区段
从文件中删除区段
从PE头中删除区段(区段内容实质还在)
用指定的数据填充区段
SubSystem后按钮可以显示PE文件的详细信息,支持详细编辑PE文件的Dos头,NT头等信息,支持查看PE文件的导出表、导入表信息,本项目功能太细致具体请参考界面。
四、附加数据检测:
可扫描应用程序是否包含附件数据,并提供了附加数据详细的起始位置和大小,可以用DelOverlay按钮和SaveOverlay按钮进行相应的处理。
支持PEid插件:
点Options按钮选择LoadPlugins就可以使用PEid的插件功能,无需重启FFI,插件必须放plugins目录下,然后点Plugin》就可看到相应插件信息。
ReBuildPE功能:
本功能主要是用来对脱壳后的PE文件进行修复,一般可用来解决脱壳后无法重新加壳等问题,使用ReguildPE按钮即可完成此功能。
第三方工具支持:
在Options按钮中,点ManageTools按钮,可以用右键菜单添加/删除IDA/OllyDBG等第三方工具,这样就可以直接在FFI里启动OllyDBG、IDA这些工具来打开当前文件进行反汇编。
注:添加第三方工具后,点Plugin》按钮就可以看到您添加的工具信息了,点击即可用此工具打开当前处理文件。
进程DUMP:
点TaskView按钮后,可以进行进程的终止,进程中模块内存的dump,目前支持三种dump方式:DumpFull、DumpPartial和DumpRegion,还支持自动修正主模块内存镜像大小。
导入表抓取:
点GetIAT按钮后,选择进程后就可以抓取导入表,在DumpFixer前请填上正确的OEP信息。
如果出现不可识别的函数信息,您可以设置虚拟机解密步数,在导入表信息框中用右键点VMDecode尝试解密这个函数
如果您发现抓取的导入表信息有些不是您想要的,可以在导入表信息框中用右键点DelThunk或者CutThunk让其消失。
如果您要对进程的非主模块抓取导入表,请在Manipulationrecords窗口中对相应模块信息点右键Loadthismodule,这样抓取的导入表就是这个模块的了。

普通的杀毒软件只会在你手动操作,或者定时查杀时才会发现病毒,而万能脱壳工具绿色版拥有更为强大的功能!它是一个可以辅助进行病毒分析的工具,它包括各种文件格式识别功能,使用超级巡警的格式识别引擎,集查壳、虚拟机脱壳等操作!容猫颜选软件下载-容猫颜选app3.4.0 安卓最新版
万能脱壳工具(超级巡警)是一款手动木马杀毒工具,可以一键发现电脑病毒分析识别电脑系统工具里面的病毒木马,采用脱壳处理,不会危害电脑系统,需要这款杀毒软件的朋友快来下载吧!
3d今晚走势图 河豚直播买球 征服体育生小说 体育手游 35体育代言人展开内容
货运管理软件下载-货站宝1.0.1 官网最新版
qq空间相册下载器免费版-果果QQ空间相册下载器1.0.0.1 绿色免费版
互动看点app下载-互动看点软件1.0.5 安卓最新版
EV视频转换器最新免费版1.0.5 电脑版
编辑校稿软件(Draft Comparator)1.0 绿色版
科学计算器(TTCalc)v0.8.4 英文绿色免费版
2020鼠年贺词拜年祝福语下载-过年祝福语简短霸气大全创意版
省小二app2.0.2 安卓最新版
seve广场舞教学视频下载-seve广场舞教学视频超清完整版【超慢分解动作】
夸克网盘电脑版下载-夸克网盘电脑版2.5.56 官方PC版
志愿者服务证明表-志愿者服务证明模板doc格式【word版】
360云盘多线程批量转存软件下载-360云盘多线程批量转存(批量绑定手机邮箱+模块)2016最新版
淘宝导购器 (淘宝宝贝搜索器)V9.1 中文免费版
福建和校园app-和校园福建版(和校园福建站手机客户端)3.1.1 官网安卓版
屏幕截图软件(Screen Capture + Print)1.18 绿色免费版
梦想海滩游戏下载-梦想海滩中文版steam版
多功能计算器软件下载-多功能计算器2.0 绿色免费版【含日历音乐秒表功能】
musictools下载-MusicTools音乐下载器1.9.7.0 免费版
腾讯会议rooms软件下载-腾讯会议rooms软件2.12.120.557 官方最新版
慧铭批量修改文件名(文件名批量修改工具)
readiris pro 12破解版下载-readiris pro 12(orc文字识别软件)中文破解版【附破解教程】
完美优化大师 v1.5 绿色改良版
SQL数据库修复系统-Repair for Sybase SQL Anywhere(数据库修复)V1.0 免费安装版
猩球崛起3终极之战图片下载-猩球崛起3终极之战高清壁纸图片完整打包下载
起源之巅1.1.1地图下载-起源之巅1.1.1正式版附攻略和隐藏英雄密码
桌面图标管理软件-桌面管理软件(快捷零键通)1.1 官方安装版
7.5/1,757.6M
桌面管理软件(快捷零键通)是一款小巧易用美观的桌面程序管理软件,使用者通过本工具能够便捷的对桌面上的各种程序快捷方式进行统一管理,使用非常的便捷实用,能够使大家...
查看
小贩商人文字转语音生成器源码-小贩商人喊卖文字合成语音源码附成品
9.2/1,487.5M
小贩商人喊卖文字合成语音源码是文字转语音生成器源,直接将文字转换成朗读语音,小编不仅提供了源码,也提供了成品,有需要的朋友可以免费下载。小贩商人喊卖文字合成语音...
村淘返利机器人软件下载-村淘返利机器人20180503官方最新版
9.9/614.3M
村淘返利机器人是一款专为村淘代购用户打造的淘宝返利工具,具有自动发单、发朋友圈、QQ返利、微信返利等功能,非常简单好用,欢迎下载。村淘返利机器人功能QQ返利、微...
8.2/1,746.5M
你是否还在为桌面的一片狼藉而难受?你是否还在为找不到文档而难受?你是否在为网上下载桌面整理软件自带的广告而烦恼?没关系,笙桌面为你解决问题 笙桌面工具...
7.8/463.4M
华为抢购软件(追风华为抢购助手)是一个华为商城购物抢购软件。华为商城(vmall)是华为公司旗下的自营电子商务平台,以最终用户为主要对象,提供华为手机、无线上网...
PhotoEncrypt v2.5图片加密软件 绿色汉化破解版v2.5
8.9/884.4M
PhotoEncrypt是一个小巧实用的图片加密软件,支持所有格式图片加密,而且加密方法非常特别:先建一个设置密码的档案文件(.zxn),然后通过软件将您想要加...
8.8/509.1M
微笑todo软件是一款好用的记录生活小软件,它是一款超级正能量的app,主旨是点滴的努力和自律换取笑脸,就算生活中有点不开心如意的事情,也要享受生命呀!微笑to...
8.5/1,214.4M
谍豹网络云销服务平台官方版是一款出自谍豹之手的企业专业网络营销工具。谍豹网络云销服务平台官方版功能强劲,能够让企业和销售人员更加方便的获取信息,相当的实用。软件...
Font Xplorer (字体管理软件)1.2.2 汉化绿色免费版
9.4/1,624.5M
关于字体管理的软件工具有很多种,那么FontXplorer(字体管理软件)这款软件怎么样呢?FontXplorer是一个中文版的绿色免费字体管理工具。对这款软件...
EVEREST Corporate Edition V5.30.1900 Final (硬件检测) 特别版v5.30
7.8/1,339.2M
EVEREST(原名AIDA32)一个测试软硬件系统信息的工具。它可以详细的显示出PC每一个方面的信息。支持上千种(3400+)主板,支持上百种(360+)显卡...
9.9/910.2M
领航驾考app是一款非常优质的手机线上驾照考试模拟软件,用户下载这款软件就能够在上面享受到非常丰富的考试题库练习,app上可以直接选择需要考试的类别,用户可以根...
黑龙江省地税社保缴费申报客户端-社保缴费申报工具2.01 绿色版
8.5/1,034.7M
社保缴费申报工具是一款拥有两大模块的黑龙江省地税社保缴费申报客户端。一、申报信息采集;二、系统维护,提供了对社保。有需要的可以来东坡下载使用!社保缴费申报工具说...
win10登陆界面修改软件-windows10登录界面背景修改工具1.0 小巧绿色版
8.5/587.4M
很多人都升级了win10,不得不说,win10的优化和改动确实很给力,但是有一点小编不得不吐槽,那个登录界面做的太丑了!这不,小编给大家带来一款工具,可以修改w...
9.7/1,319.2M
HyperSnap-DX功能超强的屏幕抓图软件,小编敢说喜欢折腾软件的朋友必定都用过这款软件,如果你只是需要简单地对屏幕截下图,截完图顺便编辑一下图片的话,那么...
c4dr15下载-Maxon Cinema 4D R15 中文版15.008 破解版
8.6/1,476.2M
c4dr15是一个非常经典的三维绘图软件,拥有专业高效的绘图功能,强大的渲染器,让你绘制的图形图像效果逼真,拥有非常好的视觉效果。C4d系列软件具有强大的建模能...
8.9/198.6M
精灵宝可梦时空之痕2.73新加了三个全新的英雄利欧路家族、大岩蛇家族和宝贝龙家族三个新英雄,对上一个版本bug问题进行了修复,加大的游戏技能的威力!精灵宝可梦时...
教师教学评估报告书-义务教育阶段教师教学评估报告书(2份)doc格式免费下载
9.5/1,339.9M
义务教育阶段,现在的中国就是读到初中就算义务教育了。那么对于小学老师们会有一个教师教学评估,怎么写呢?来东坡下载看看这2份义务教育阶段教师教学评估报告书吧!义务...
7.5/827.8M
现在的各种图书基本上都有电子版,很多人都喜欢在手机上阅读图书。但是长时间盯着手机屏幕会导致眼睛酸胀。在这里给大家推荐一款能够将文字转换成语音的工具,有了它再也不...
9.6/1,703.9M
绝地求生pak解包工具是一款绝地求生游戏辅助制作工具,内置教程和各种功能,大家可以随时的制作除草,无后座等,功能不要弄太多,游戏会崩溃。绝地求生pak解包工具功...
8.7/184.8M
迷人的郭老师表情包,最近郭老师在快手非常的火,大家都非常的喜欢她犀利的言辞,可以成为带给别人欢乐的主播。大家可以直接下载表情包哦。迷人的郭老师介绍郭泫雅94年出...
9.9/1,059.1M
对于那些喜欢看电视剧的朋友来说,一般都是在优酷、爱奇艺、迅雷看看这些视频网站上看。但是在线看有时候又比较卡,而且还有广告,下载下来又比较麻烦,这时候大家可以使用...
跳跃前锋(Jumping Striker)1.0.2 安卓版
7.9/1,327.8M
这款游戏是一款跳跃游戏,游戏中你需要用乌龟去撞机障碍物,不过你必须小心,只能用踩的方式让乌龟改变方向,只有这样才可以过关!跳跃前锋怎么玩游戏的玩法很简单,主要撞...
嘉立创在线下单软件下载-嘉立创下单小助手3.1.0 官方pc版
9.0/376.1M
嘉立创下单小助手是嘉立创官方推出的一款在线下单软件,通过这个软件直接获得最新的优惠信息,获得最新的产品,选择需要的零件直接下单。嘉立创下单小助手...
8.9/340.9M
这是一款可以对磁盘文件和文件夹进行多功能批量更名操作的实用工具。虽然互联网同类软件多如牛毛,但是真正的精品却是凤毛麟角,更多的是良莠不齐,鱼龙混杂。很多程序要么...